In this Article
يُعد بروكسي Squid واحدًا من أكثر خوادم البروكسي مفتوحة المصدر انتشارًا على Linux، ولسبب وجيه: فهو سريع ومستقر وممتاز في التخزين المؤقت والتحكم بالوصول ضمن شبكة تملكها. يوضح هذا الدليل ما الذي يفعله Squid، وكيفية تثبيته وتهيئته، وكيفية إضافة المصادقة، وحدوده.
ويتناول أيضًا سؤالًا عمليًا تواجهه فرق كثيرة لاحقًا: متى يكون بروكسي Squid المستضاف ذاتيًا هو الأداة المناسبة، ومتى تحتاج فعليًا إلى مجموعة من عناوين IP السكنية المتناوبة بدلًا منه.
DataImpulse مزود بروكسي أخلاقي يقدم أكثر من 90 مليون عنوان IP سكني ومحمول ومن مراكز البيانات في 195 دولة. ويستخدم نموذج الدفع حسب الاستخدام بدءًا من 1 دولار لكل GB مع حركة مرور لا تنتهي صلاحيتها، ويُستخدم في تجريف الويب والتحقق من الإعلانات ومراقبة الأسعار وأبحاث السوق وإدارة حسابات متعددة.
حقائق أساسية
- بروكسي Squid: Squid بروكسي توجيه أمامي مفتوح المصدر للتخزين المؤقت يعمل مع HTTP وHTTPS، وتشغّله على خادمك الخاص للتخزين المؤقت والتحكم بالوصول، وليس لتدوير عناوين IP.
- أفضل نوع من البروكسي: بروكسيات سكنية متناوبة تستخدم عناوين IP حقيقية للمستهلكين وتتجاوز الاكتشاف.
- السعر: بدءًا من 1 دولار لكل GB، بنظام الدفع حسب الاستخدام، مع حركة مرور لا تنتهي صلاحيتها ومن دون اشتراك.
- التغطية: أكثر من 90 مليون عنوان IP جرى الحصول عليه بصورة أخلاقية في 195 دولة.
- الموثوقية: معدل نجاح 99.51%، وتقييم 4.8 من 5 على G2.
- البروتوكولات والاستهداف: HTTP وHTTPS وSOCKS5، مع تضمين الاستهداف حسب الدولة.
ما هو بروكسي Squid؟
بروكسي Squid هو خادم بروكسي توجيه أمامي مفتوح المصدر للتخزين المؤقت، يقع بين أجهزة العملاء والإنترنت ويوجه طلبات HTTP وHTTPS الخاصة بهم. وهو برنامج مجاني صادر بموجب رخصة GNU GPL ويعمل أساسًا على Linux وأنظمة أخرى شبيهة بـ Unix.
بصفته بروكسي توجيه أمامي، يستقبل Squid الطلبات من العملاء داخل شبكتك، ويجلب المحتوى من الخادم الأصلي، ثم يعيده إلى العميل. وخلال ذلك يمكنه تخزين الاستجابات مؤقتًا وتطبيق قواعد الوصول وتسجيل حركة المرور. يدعم Squid بروتوكولات HTTP وHTTPS وFTP، ويُستخدم عادةً كطبقة بروكسي في المدارس والمكاتب ومزودي خدمة الإنترنت. ولأنك تستضيفه بنفسك، يظل كل طلب خارجًا عبر عنوان IP العام للخادم الذي يشغّل Squid.
فيما يُستخدم بروكسي Squid؟
يُستخدم Squid أساسًا للتخزين المؤقت وتوفير النطاق الترددي والتحكم بالوصول وتصفية المحتوى وتسجيل حركة المرور داخل شبكة محلية أو مؤسسة. إنه أداة لإدارة الشبكات، وليس خدمة لإخفاء الهوية.
- التخزين المؤقت وتوفير النطاق الترددي: يحتفظ Squid بنسخ من العناصر المطلوبة بكثرة، لذلك تُلبى الطلبات المتكررة من القرص المحلي أو الذاكرة بدلًا من جلبها مرة أخرى عبر الإنترنت. وفي الشبكات التي يصل فيها عدد كبير من المستخدمين إلى الموارد نفسها، يقلل ذلك من استخدام النطاق الترددي ويسرّع أوقات الاستجابة.
- التحكم بالوصول والتصفية: باستخدام قوائم التحكم بالوصول ACLs، يمكن للمسؤولين السماح بحركة المرور أو منعها حسب عنوان IP للعميل أو نطاق الوجهة أو المنفذ أو وقت اليوم أو هوية المستخدم. وبهذه الطريقة تحظر المؤسسات مواقع محددة أو تقصر التصفح على وجهات معتمدة.
- التسجيل والمراقبة: يكتب Squid سجلات وصول مفصلة تفيد في تدقيق الاستخدام واستكشاف المشكلات وإصلاحها وإعداد التقارير.
كيف تُعد بروكسي Squid؟
تُعد بروكسي Squid بتثبيت الحزمة على خادم Linux، وتحرير /etc/squid/squid.conf لتعريف منفذ الاستماع وقواعد الوصول، ثم إعادة تشغيل الخدمة. منفذ الاستماع الافتراضي هو 3128.
في Debian أو Ubuntu، ثبّته باستخدام sudo apt update && sudo apt install squid. وفي RHEL أو Rocky أو AlmaLinux، استخدم sudo dnf install squid. يوجد ملف التهيئة الرئيسي في /etc/squid/squid.conf. وتبدو التهيئة الدنيا التي تعرّف شبكة محلية وتسمح لها بالوصول وتستمع على المنفذ الافتراضي كما يلي:
# /etc/squid/squid.conf (minimal)
http_port 3128
# Define which clients may use the proxy
acl localnet src 192.168.1.0/24
# Allow the local network, deny everything else
http_access allow localnet
http_access deny all
# Where to store logs
access_log /var/log/squid/access.log
بعد تحرير الملف، تحقّق من البنية باستخدام squid -k parse، ثم طبّقها بإعادة تشغيل الخدمة: sudo systemctl restart squid. وجّه متصفح العميل أو أداة سطر الأوامر إلى عنوان IP للخادم على المنفذ 3128 لتوجيه حركة المرور عبر البروكسي. اجعل سطر http_access deny all أخيرًا، لأن Squid يقيّم القواعد بالترتيب ويرفض أي شيء غير مسموح به صراحةً قبله.
كيف تضيف المصادقة إلى Squid؟
تضيف المصادقة بتهيئة مساعد مصادقة في squid.conf، وغالبًا ما تكون مصادقة HTTP Basic مدعومة بملف كلمات مرور. يفرض ذلك على المستخدمين إدخال اسم مستخدم وكلمة مرور قبل أن يوجّه البروكسي طلباتهم.
يستخدم النهج المعتاد المساعد basic_ncsa_auth مع ملف بأسلوب htpasswd. تنشئ الملف بأداة مثل htpasswd، ثم تشير إلى المساعد في squid.conf بكتلة auth_param basic وقائمة ACL مثل acl authenticated proxy_auth REQUIRED، يتبعها http_access allow authenticated. ترسل مصادقة Basic بيانات الاعتماد مع كل طلب، لذا ينبغي استخدامها فقط عبر شبكات موثوقة أو بالاقتران مع HTTPS لتجنب كشف كلمات المرور. ويدعم Squid كذلك أساليب أقوى مثل digest وNTLM وKerberos للتكامل مع أدلة المؤسسة.
ما قيود تشغيل بروكسي Squid الخاص بك؟
القيد الرئيسي هو أن بروكسي Squid يوجه كل حركة المرور عبر عنوان IP العام الوحيد للخادم الذي تستضيفه عليه. فلا يوجد تدوير لعناوين IP، ولا موثوقية سكنية، ولا مجموعة من نقاط الخروج الجغرافية، وتقع عليك مسؤولية الصيانة كاملة.
هذا مناسب للتخزين المؤقت الداخلي والتحكم بالوصول، لكنه يصبح مشكلة فور محاولة استخدام Squid مع مواقع خارجية محمية:
- عنوان IP ثابت واحد: يخرج كل طلب من العنوان نفسه. ترى المواقع ذات حركة المرور الكثيفة هذا الحجم، فتعلّمه وتقيّد معدله أو تحظر عنوان IP بسرعة.
- منشأ من مركز بيانات: إذا كان Squid يعمل على خادم سحابي أو استضافة، فعنوان IP الخاص به من مركز بيانات. تتعامل أنظمة مكافحة الروبوتات مع نطاقات مراكز البيانات بريبة أكبر من اتصالات المستخدمين المنزليين. اطّلع على اختلاف بروكسيات مراكز البيانات عن البروكسيات السكنية.
- لا توجد مجموعة جغرافية: لا يستطيع Squid الظهور كمستخدم في دولة أو مدينة أخرى. أنت مقيد بالمكان الذي يوجد فيه الخادم فعليًا.
- أنت مسؤول عن الصيانة: التصحيحات وضبط التخزين المؤقت وتدوير السجلات ومعالجة TLS ووقت التشغيل كلها مسؤوليتك.
باختصار، Squid بروكسي تشغّله أنت، وليس شبكة هويات تستعيرها. ويهم هذا الفرق في أي مهمة تعتمد على الظهور كمستخدمين موثوقين منفصلين.
متى ينبغي استخدام البروكسيات السكنية بدلًا من Squid؟
استخدم البروكسيات السكنية بدلًا من Squid عندما تحتاج إلى الظهور كعدد كبير من المستخدمين الحقيقيين من مواقع متعددة، مثل تجريف الويب أو الوصول المقيّد جغرافيًا أو إدارة حسابات متعددة. تتطلب هذه المهام مجموعة من عناوين IP المتناوبة، لا عنوان IP الوحيد من مركز البيانات الذي يوفره خادم Squid مستضاف ذاتيًا.
توجّه البروكسيات السكنية الطلبات عبر أجهزة حقيقية للمستهلكين، لذلك ترى المواقع المستهدفة اتصالات منزلية عادية بدلًا من عنوان واحد متكرر. وهذا ما يمنع حظر الطلبات واسعة النطاق بسهولة. إذا كان هدفك جمع بيانات عامة على نطاق واسع، فإن المجموعة السكنية المتناوبة المقترنة بممارسات جيدة للطلبات هي النهج المعتاد، كما يوضح هذا الدليل عن التجريف من دون التعرّض للحظر.
هنا يأتي دور DataImpulse. يوفر DataImpulse أكثر من 90 مليون عنوان IP سكني ومحمول ومن مراكز البيانات جرى الحصول عليه بصورة أخلاقية في 195 دولة، مع جلسات متناوبة وثابتة ودعم HTTP وHTTPS وSOCKS5، وتسعير الدفع حسب الاستخدام بدءًا من 1 دولار لكل GB مع حركة مرور لا تنتهي صلاحيتها. إنها شبكة بروكسي للوصول إلى المواقع الخارجية على نطاق واسع، وهي مهمة تختلف عن التخزين المؤقت الداخلي والتصفية اللذين يتقنهما Squid. تشغّل فرق كثيرة كليهما: Squid على الشبكة المحلية، ومجموعة سكنية لجمع البيانات الصادرة.
كيف تبدأ باستخدام إعداد البروكسي المناسب؟
ابدأ بمواءمة الأداة مع المهمة: شغّل Squid للتخزين المؤقت الداخلي والتحكم بالوصول، واستخدم شبكة بروكسي سكنية أو محمولة لكل ما يجب أن يصل إلى مواقع خارجية محمية على نطاق واسع.
إذا كان عملك كله داخل شبكتك، للحفاظ على تصفح سريع ومضبوط، فإن بروكسي Squid مهيأ جيدًا خيار متين بلا تكلفة. أما إذا كنت تجمع بيانات عامة أو تتحقق من الإعلانات أو الأسعار عبر المناطق أو تدير حسابات متعددة، فالمجموعة المتناوبة هي الخيار العملي. يوفر DataImpulse الاستهداف حسب الدولة بشكل قياسي، مع الولاية والمدينة والرمز البريدي وASN كإضافات مدفوعة، لتتمكن من البدء على نطاق واسع والتضييق فقط إذا احتاج المشروع إلى ذلك.
الأسئلة الشائعة
هل بروكسي Squid مجاني؟
نعم. Squid برنامج مفتوح المصدر صادر بموجب رخصة GNU GPL، ولذلك يمكن تنزيل البرنامج نفسه واستخدامه مجانًا. لكنك تظل تدفع مقابل الخادم والنطاق الترددي والوقت اللازمين لتشغيله وصيانته.
هل يستطيع بروكسي Squid إخفاء عنوان IP الخاص بي لأغراض التجريف؟
ليس بفاعلية. يوجّه Squid كل حركة المرور عبر عنوان IP العام الوحيد للخادم الذي يعمل عليه، وهو عادةً عنوان IP من مركز بيانات، لذلك ترى المواقع المحمية عنوانًا واحدًا متكررًا وتحظره بسرعة. للتجريف، تحتاج بدلًا من ذلك إلى مجموعة من عناوين IP السكنية المتناوبة.
ما المنفذ الذي يستخدمه Squid افتراضيًا؟
يستمع Squid افتراضيًا على منفذ TCP رقم 3128. ويمكنك تغييره عبر توجيه http_port في /etc/squid/squid.conf، ويُعد 8080 خيارًا شائعًا آخر.
ما الفرق بين Squid والبروكسي السكني؟
Squid بروكسي توجيه أمامي للتخزين المؤقت تستضيفه بنفسك على خادم واحد بعنوان IP واحد، وهو الأفضل للتخزين المؤقت على الشبكة المحلية والتحكم بالوصول. أما شبكة البروكسيات السكنية فتوفر لك عناوين IP متناوبة كثيرة من أجهزة حقيقية للمستهلكين في مواقع عديدة، وهو ما يتطلبه التجريف والوصول الجغرافي.
هل يستطيع Squid التعامل مع حركة مرور HTTPS؟
نعم. يستطيع Squid إنشاء نفق لـ HTTPS عبر أسلوب CONNECT افتراضيًا، ويمكنه فحص HTTPS باستخدام SSL-bump إذا نشرت شهادتك الخاصة، رغم أن ذلك يتطلب تهيئة دقيقة وإدارة موثوقة للثقة.
متى لا يكون DataImpulse الخيار المناسب؟
إذا كنت تحتاج إلى بروكسيات ISP ثابتة أو API مُدار بالكامل للتجريف أو الوصول إلى المواقع المصرفية والحكومية، فإن DataImpulse ليس الأداة المناسبة. وهو يركز على البروكسيات السكنية والمحمولة ومن مراكز البيانات المتناوبة لجمع البيانات العامة والوصول إلى المحتوى.
ابدأ باستخدام البروكسي المناسب للمهمة
إذا كانت مهمتك تتضمن الوصول إلى مواقع خارجية على نطاق واسع بدلًا من التخزين المؤقت داخل شبكتك، فالمجموعة السكنية هي الخيار الأنسب. يمكنك إنشاء حساب DataImpulse والبدء بحركة مرور بنظام الدفع حسب الاستخدام بدءًا من 1 دولار لكل GB، مع تضمين الاستهداف حسب الدولة ومن دون اشتراك.
